
智能網聯(lián)汽車信息安全防御關鍵點
智能網聯(lián)汽車按照傳統(tǒng)的“端”、“管”和“云”的層次架構同時結合當前新興的外部生態(tài),其關鍵的防護技術除了在傳統(tǒng)的“端”、“管”、“云”進行重點部署外,必須結合當前新興技術如App安全實現(xiàn)對智能網聯(lián)汽車的整體安全防護。
“端”的安全防護技術需從可信操作系統(tǒng)安全、固件安全、數(shù)據安全、密鑰安全、FOTA幾個維度進行安全防護;“管”的安全防護技術需兼顧網絡傳輸安全和邊界安全;“云”的安全防護技術應從云平臺安全、可視化管理、安全檢測維度進行安全防護;而作為智能網聯(lián)汽車生態(tài)重要組成部分的移動App安全必須重點防護。
智能網聯(lián)汽車移動App主要承載了開車門、開空調、開車燈、車輛打火啟動等車輛控制功能。近期通過移動App直接攻擊智能網聯(lián)汽車的安全事件時有發(fā)生,比如軟件開發(fā)者借助任何一輛汽車前擋風玻璃上的VIN碼,便可通過手機客戶端的身份驗證,獲取車主身份及車輛充電量等信息,并獲得車內空調的操控權,而類似攻擊還將隨著移動App在智能網聯(lián)汽車上的推廣而變得愈加頻繁。因此,針對智能網聯(lián)汽車生態(tài)重要組成移動App的安全防護需要予以持續(xù)進行。
共繪藍圖 攜手助力車聯(lián)網
《智能網聯(lián)汽車信息安全白皮書》總結提出,當前智能網聯(lián)汽車主要面臨來自節(jié)點(T-BOX、IVI、終端升級、車載OS、車載診斷系統(tǒng)接口、車內無線傳感器)、網絡傳輸、云平臺、外部互聯(lián)生態(tài)安全4個層面的12大安全威脅。在黑客攻擊的威脅下,智能網聯(lián)汽車安全性變得愈發(fā)脆弱,甚至可能導致致命事件的發(fā)生。
《智能網聯(lián)汽車信息安全白皮書》的發(fā)布一方面再次向行業(yè)強調了智能網聯(lián)汽車信息安全重要性;另一方面,白皮書力圖發(fā)現(xiàn)其中潛藏的規(guī)律,從本質層面持續(xù)推動智能網聯(lián)汽車的信息安全建設;其更深層次則希望聚合行業(yè)聯(lián)盟、汽車廠商、研究機構、高等院校、安全廠商的力量共同保障智能網聯(lián)汽車行業(yè)的健康發(fā)展。